以太坊联合创始人 Vitalik Buterin 讨论了下一代 AI 加密钱包的安全设计,核心观点很直接:AI 不应被授权独立处理大额资金。在他的设想里,AI 更像交易助手,负责理解用户意图、生成操作方案,但真正动用资产前,用户必须亲自确认。
这套思路针对的不是链本身,而是用户每天都会碰到的交互风险。当前很多链上操作依赖 dApp 界面,假网站、伪装页面和误导式签名请求长期存在。Buterin提出,钱包未来可以把复杂操作收回到自身界面里,用户只需要告诉钱包自己想做什么,由 AI 代为与区块链交互,减少暴露在高风险网页中的机会。
三步安全流程围绕“人始终在环”展开
Buterin给出的方案包含一个清晰的三步流程。第一步,AI 根据用户目标生成一份交易计划。第二步,由本地轻客户端对这份计划做测试,提前模拟执行结果,让用户看到交易完成后余额会如何变化。第三步,测试结果显示在屏幕上,确认无误后,再由用户手动批准交易。
关键不在“自动化”本身,而在权限边界。AI 可以分析、建议、整理步骤,但不能跳过用户直接签名,也不能在没有许可的情况下转出资金。这样做的目的,是把复杂性留给机器,把最终决定权留给持��人。
本地模拟执行,被视为安全环节的重点
在这套框架里,本地轻客户端是重要一环。它不是把验证工作交给某个中心化平台,而是在用户自己的手机或电脑上,对交易计划进行预演。用户看到的不是抽象提示,而是一次接近真实结果的模拟过程:资产会怎么变、操作会产生什么后果,都能先展示出来。短句说,就是先演练,再签名。
这类设计还贴合加密钱包强调的去中心化原则。因为关键测试发生在本地设备上,用户不必把判断权交给大型公司或中间方。对经常参与 DeFi 操作、代币转账或其他链上交互的人来说,这种机制更接近“看清楚再动手”,而不是看到弹窗就盲签。
目标是削弱 dApp 网站带来的钓鱼面
Buterin特别点出了 dApp 网站这一风险来源。当前加密行业里,大量攻击并非来自协议代码本身,而是来自看起来“像真的”网站。用户一旦进入仿冒页面,往往会在不完全理解授权内容的情况下签署交易,最后造成资产损失。按照他的设想,下一代 AI 钱包可以弱化甚至绕开这类网站入口,把“访问网页并点击按钮”的流程,改成“直接向钱包表达需求”。
这种变化会让交互方式更像对话,而不是反复检查合约地址、按钮文案和授权提示。复杂任务不一定消失,但可以由 AI 先做拆解,再交给用户做最后确认。使用门槛会下降,风险面也可能随之收缩。
Buterin的判断:易用性提升不能以放权为代价
原文还提到,当前使用 DeFi 或发送代币,对许多普通用户来说仍然很复杂。AI 钱包的方向,是把这些步骤变成更容易理解的交互流程。不过,Buterin并没有把 AI 描述成可完全托管资产的角色。相反,他反复强调人工复核的重要性,尤其是在涉及高额资金时。
文中同时提到,到 2026 年底,可能会有更多钱包开发者加入这类功能。目标是让钱包具备接近银行类应用的易用性,同时保持较高安全性。报道最后也提醒,加密资产价格波动大且存在风险,助记词不能向任何软件或个人泄露。

